Linux mordido pela segunda vulnerabilidade grave em algumas semanas

Os usuários do Linux foram afetados por outra vulnerabilidade que dá aos contêineres e aos usuários não confiáveis a capacidade de obter acesso root, marcando a segunda vez em semanas que uma ameaça grave pegou os defensores desprevenidos.
A ameaça, conhecida como Dirty Frag, permite que usuários com poucos privilégios, incluindo aqueles que usam máquinas virtuais, obtenham controle root dos servidores. Os ataques são particularmente adequados em ambientes compartilhados, onde um servidor é usado por várias partes. Os hackers também podem obter root, desde que tenham acesso a uma exploração separada que forneça acesso a uma máquina. O código de exploração vazou online há três dias e funciona de maneira confiável em praticamente todas as distribuições Linux. A Microsoft tem disse ele detectou sinais de que hackers estão fazendo experiências com Dirty Frag em estado selvagem.
Ameaça imediata e significativa
A exploração vazada é determinística, o que significa que funciona exatamente da mesma maneira sempre que é executada e em diferentes distribuições Linux. Não causa travamentos, tornando sua execução furtiva. Uma vulnerabilidade conhecida como Copy Fail, divulgada na semana passada sem patches disponíveis para usuários finais, possui as mesmas características.
Leia o artigo completo
Comentários




